【发布时间】:2021-11-07 07:18:59
【问题描述】:
Context 是一个 node express api,我在我的主 server.js 文件上使用 xss-clean:
const xss = require('xss-clean');
// Prevent XSS attacks
app.use(xss());
问题:我想保存富文本,但在清理过程中被破坏了。
我想在全局范围内保留此功能,但是它阻止我通过前端的富文本编辑器(即tiptap-vue)保存富文本。使用编辑器保存的文本包含 html 标记,保存到数据库时会转义,当通过 get 请求推回前端时,文本会读取转义和元素的标记。
有没有办法阻止这个全局组件处理一个特定请求或请求中的特定数据?
或者有没有办法取消转义以便在前端使用?
【问题讨论】:
标签: javascript node.js api express nuxt.js